image

Kritieke kwetsbaarheid in VMware vCenter-server actief aangevallen

zaterdag 5 juni 2021, 14:13 door Redactie, 7 reacties

Aanvallers maken actief misbruik van een kritieke kwetsbaarheid in VMware vCenter Server en VMware Cloud Foundation waardoor het mogelijk is om kwetsbare systemen op afstand over te nemen. Op 25 mei kwam VMware met beveiligingsupdates, maar er zijn nog altijd ongepatchte servers. Die zijn een aantrekkelijk doelwit voor aanvallers, aldus het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security.

De kwetsbaarheid, CVE-2021-21985, is op een schaal van 1 tot en met 10 wat betreft de impact met een 9,8 beoordeeld. VCenter is een oplossing voor het beheer van virtual machines en gevirtualiseerde servers en wordt standaard geleverd met de vSAN-plug-in. Deze plug-in controleert invoer van gebruikers onvoldoende, waardoor een aanvaller met toegang tot de vCenter-server op afstand willekeurige code kan uitvoeren. Het maakt niet uit of er van vSAN gebruik wordt gemaakt of niet.

Hoewel beveiligingsupdates om het probleem te verhelpen sinds 25 mei beschikbaar zijn maken aanvallers inmiddels actief misbruik van de kwetsbaarheid om systemen over te nemen, waarschuwt het CISA. Ook securitybedrijf Bad Packets meldt dat aanvallers op grote schaal naar kwetsbare servers zoeken. Een exploit om misbruik van het beveiligingslek te maken is inmiddels op internet te vinden. Organisaties wordt dan ook aangeraden om de patches te installeren en wanneer dat niet mogelijk is een workaround toe te passen.

Reacties (7)
05-06-2021, 14:46 door Anoniem
Organisaties die hun vCenter servers aan het internet hangen, zullen ongetwijfeld de noodzaak van patchen ook niet inzien....
05-06-2021, 15:28 door Anoniem
geldt dit voor de Linux appliance of windows installatie of allebei?
06-06-2021, 07:23 door Anoniem
Door Anoniem: geldt dit voor de Linux appliance of windows installatie of allebei?

Vertrouw jij erop dat ik hier het juiste antwoord geeft of zou je het artikel waarna verwezen wordt zelf het liefste lezen?
06-06-2021, 10:57 door Anoniem
Ieder bedrijf zou al om te beginnen een patchmanagement moeten hebben ...
06-06-2021, 14:03 door Anoniem
Door Anoniem: geldt dit voor de Linux appliance of windows installatie of allebei?
vcenter dat is toch windows only?
06-06-2021, 17:14 door Anoniem
Door Anoniem:
Door Anoniem: geldt dit voor de Linux appliance of windows installatie of allebei?
vcenter dat is toch windows only?
Er is een windows variant en een linux (photon os) variant beschikbaar.
07-06-2021, 13:45 door Anoniem
Door Anoniem: Organisaties die hun vCenter servers aan het internet hangen, zullen ongetwijfeld de noodzaak van patchen ook niet inzien....

Precies, net zoals mensen die te lui zijn dat ze zelf lezen en onderzoeken. Ze hebben er vast niets mee te maken, dat ze niet lezen
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.